A Zzzzz ransomware készen áll a fájlok titkosítására
Komolytalan neve ellenére a Zzzzz vírus egyáltalán nem vicc. Megjelenése azt jelenti, hogy a számítógépet a Locky vírus legújabb változata fertőzte meg. Azoknak, akik még nem hallottak erről a hírhedt ransomware-ről, érdemes átolvasniuk ezt a bejegyzést. A malware azért kapta ezt a nevet, mert titkosítja a személyes fájlokat, majd kiterjesztésüket .zzzzz-re módosítja. Az eset egyáltalán nem kellemes. Pánikra azonban semmi ok! Először is lásson hozzá a Zzzzz teljes eltávolításához. Bízza a folyamatot egy megbízható biztonsági szoftverre, ilyen például a kiváló FortectIntego. Ezt követően koncentrálhat az adatmentési lehetőségekre.
Miután a Locky hónapokig pusztított az interneten, a szakértők azt kezdték feltételezni, hogy a vírusnak végre vége. Nem sejtették, hogy a Locky fejlesztőinek van még trükk a tarsolyában. A ransomware újraéledt, méghozzá több változat formájában: Az ODIN, Thor, .shit kiterjesztés, és .aesir vírusok csaptak le az internetre. Sőt, a támadók terjeszkednek, már a Facebook segítségével is „terítik” a malware-t. A ransomware egy .svg fájlban rejtőzik. Habár nem tudni, hogy melyik verziót terjesztik, vannak, akik szerint több millió példány is az internetre került. Egyetlen hét sem telt el azóta, hogy az .aesir vírus felbukkant, és máris megjelent a Zzzzz malware is. Működése nem változott, továbbra is az RSA-2048 és AES-256 algoritmusokkal dolgozik.. A módszer előnye, hogy rendkívül komplex kétkulcsos titkosítást érhetnek el vele. A fájlokat lehetetlen visszafejteni a privát kulcs nélkül.

Az érintett fájlokat könnyű azonosítani, nevük a következő mintára változik: [8 véletlen karakter]-[4 véletlen karakter]-[4 véletlen karakter]-[4 véletlen karakter]-[12 véletlen karakter].zzzzz. Az instruction.html fájl pedig leírja a visszaállításuk menetét. Az adatmentés gyakorlatilag esélytelen figyelembe véve, hogy a Zzzzz ransomware a Locky egyik változata. A támadók által kínált Locky Decrypter is valószínűleg csak további károkat fog okozni. A 258 ezer forintos (1 BTC) váltságdíj kifizetése teljesen felesleges lehet. Koncentráljon inkább a Zzzzz eltávolítására, ne a fizetésre.
Hogyan juthat a vírus a rendszerbe?
A ransomware vírusok könnyen bejutnak azok számítógépeibe, akik figyelmetlenül kezelik a spam leveleket. A Zzzzz egyes változatai látszólag Amazontól származó e-mailekben terjednek. Az e-mail természetesen arra kéri a címzettet, hogy nyissa meg a csatolmányt. Olyan esetről is tudunk, melynek során az Office of Personnel Management képét kihasználva próbálták meggyőzni a címzetteket. Szerencsére mindkét esetben könnyen észrevehető a csalás, az e-mailek számos nyelvtani hibát, elgépelést és stílusbeli problémát tartalmaznak. Ennek ellenére a Locky továbbra is a legveszélyesebb ransomware marad. Fejlesztői minden héten újabb verziót adnak ki. Figyeljen oda a legújabb változatra is, ez az Osiris ransomware. Elengedhetetlen egy naprakész malware-eltávolító szoftver használata.
A Zzzzz vírus gyors és hatékony eltávolítása
Ha fájltitkosító malware-ről van szó, jobb, ha automatikus módszert választ. Egy biztonsági program (pl. FortectIntego vagy MalwarebytesMalwarebytes) biztosítja, hogy egyetlen kártékony fájl se maradjon a számítógépen. Ne feledje, hogy a biztonsági programokat rendszeresen frissítenie kell, hogy megfelelően működhessenek. Ha valamilyen rendszerhiba miatt nem tudja eltávolítani a Zzzzz vírust, kövesse az alábbi útmutató lépéseit. Ezt követően rátérhet fájlmentési tanácsainkra. Fontos, hogy az adatokat csak azután próbálja visszaállítani, hogy a Zzzzz vírust teljesen eltávolította.
Segített ez az útmutató?
Legyen az első hozzászóló